XSS攻擊和CSRF攻擊

一、XSS攻擊
1、什么是XSS?
XSS全稱是Cross Site Scripting即跨站腳本,當目標網站目標用戶瀏覽器渲染HTML文檔的過程中,出現了不被預期的腳本指令并執行時,XSS就發生啦。
這里我們主要注意有四點:1.目標網站目標用戶;2.瀏覽器;3.不被預期;4.腳本。
2、XSS有什么危害?
當我們知道了什么是XSS后,也一定很想知道它到底有什么用,或者有什么危害,如何防御。
關于XSS有關危害,我這里羅列2一段列表,詳細介紹不進行更多的闡述:
·掛馬
·盜竊用戶Cookie
·DOS(拒絕服務)客戶端瀏覽器
·釣魚攻擊,高級的釣魚技巧
·刪除目標文章,惡意篡改數據,嫁禍。
·挾持用戶WEB行為,甚至進一步滲透內網。
·爆發WEB2.0蠕蟲
·蠕蟲式的DDOS攻擊
·蠕蟲式掛馬攻擊,刷廣告,刷流量,破壞網上數據等
3、XSS分類
XSS有三類:反射性XSS(非持久性)、存儲型XSS(持久型)和DOM XSS。
3.1、反射型XSS
發出請求時,XSS代碼出現在URL中,作為輸入提交到服務器端,服務器端解析后相應,XSS代碼隨相應內容一起傳回到瀏覽器,最后瀏覽器解析執行XSS代碼。這個過程像一次反射,所以叫做反射型XSS。
3.2、存儲型XSS
存儲型XSS和反射型XSS的差別僅在于,提交的代碼會存儲在瀏覽器端(數據庫,內存,文件系統等),下次請求目標頁面時不用再提交XSS代碼
最典型的例子是留言板XSS,用戶提交一條包含XSS代碼的留言存儲到數據庫,目標用戶查看留言板時,那些留言的內容會從數據庫查詢出來并顯示,瀏覽器發現有XSS代碼,就當做正常的HTML與Js解析執行,于是觸發了XSS攻擊。
運行預期之外的腳本帶來的后果有很多中,可能只是簡單的惡作劇——一個關不掉的窗口:

while (true) {
    alert("你關不掉我~");
}

3.3、DOM XSS
DOM XSS和反射型XSS、存儲型XSS的差別在于DOM XSS的代碼并不需要服務器參與,觸發XSS靠的是瀏覽器端的DOM解析,完全是客戶端的事情。
二、CSRF攻擊
1、CSRF是什么?
CSRF(Gross-site request forgery),中文名稱:跨站請求偽造,也被稱為:one click attack/session riding,縮寫CSRF/XSRF。
2、CSRF可以做什么?
你這可以這么理解CSRF攻擊:攻擊者盜用了你的身份,以你的名義發送惡意請求。CSRF能夠做的事情包括:以你名義發送郵件,發消息,盜竊你的賬號,甚至于購買商品,虛擬貨幣轉賬......造成的問題包括:個人隱私泄露以及產品安全。
3、CSRF漏洞現狀
CSRF這種攻擊方式在2000年已經在國外的安全人員提出,但在國內,直到06年才開始被關注,08年,國內外的多個大型社區和交互網站分別爆出CSRF漏洞,如:NYTimes.com(紐約時報)、Metafilter(一個大型的BLOG網站),YouTube和百度HI...而現在,互聯網上的許多站點仍對此毫無防備,以至于安全業界稱CSRF為“沉睡的巨人”。
4、CSRF的原理

2009040916453171.jpg

4.1、登錄受信任的網站A,并在本地生成Cookie。
4.2、在不退出A的情況下,訪問危險網站B。
看到這里,你也許會說:‘如果我不滿足以上兩個條件的其中一個,我就不會受到CSRF的攻擊’。是的,確實如此,但你不能保證一下情況不會發生:
???1、你不能保證你在登錄一個網站后,不在打開一個tab頁面并訪問另外的網站。
???2、你不能保證你關閉瀏覽器了后,你本地的Cookie立即過期,你上次的會話已經結束。(事實上關閉瀏覽器不一定能結束一個會話)
???3、上圖所謂的攻擊網站,可能是一個存在其他漏洞的可信任的經常被人訪問的網站。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,117評論 6 537
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,860評論 3 423
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 177,128評論 0 381
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,291評論 1 315
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,025評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,421評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,477評論 3 444
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,642評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,177評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,970評論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,157評論 1 371
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,717評論 5 362
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,410評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,821評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,053評論 1 289
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,896評論 3 395
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,157評論 2 375

推薦閱讀更多精彩內容